CWE-611 Существует уязвимость «Неправильное ограничение ссылки на внешний объект XML», которая может привести к раскрытию информации о содержимом файла на стороне сервера, когда злоумышленник с учетной записью пользователя Data Center Expert отправляет созданные полезные данные XML конечным точкам службы SOAP.
Показать оригинальное описание (EN)
CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists that could cause information disclosure of server-side file contents when an attacker with a Data Center Expert user account submits crafted XML payloads to SOAP service endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Struxureware_Data_Center_Expert
cpe:2.3:a:schneider-electric:struxureware_data_center_expert:*:*:*:*:*:*:*:*
|
— |
9.1.2
|